امنیت اطلاعات
851 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
بالا بردن سطح دسترسی در ویندوز با استفاده از ابزار MultiPotato

https://github.com/S3cur3Th1sSh1t/MultiPotato


#windows
#privesc


@sec_nerd
👍4
گروه هکرهای شناخته شده ی FIN7 این بار با یک روش جدید اقدام به آلوده سازی اهداف خود کردند.
به گزارش FBI این گروه با ارسال Bad USB به شرکت های هدف قصد انتقال بدافزار خود به سیستم ها و ادامه ی حملات خود را داشتند.
شرکت های مذکور در حوزه های حمل و نقل، بیمه و صنایع نظامی فعالیت دارند.
این فلش با دو روش به شرکتها داده میشد: شرکتهای حوزه ی سلامت و مرتبط با وزرات بهداشت نامه ای در خصوص راهکارهای مقابله با کرونا و یک فلش دریافت میکردند و سایرین یک جعبه ی هدیه از سوی آمازون که یک گیفت کارت و فلش درون آن قرار داشت.

این bad USB پس از اتصال به سیستم در نقش یک کیبورد خود را رجیستر کرده و اقدام به ارسال دکمه های از پیش تعیین شده ی خودکار میکرد. این دکمه ها دستورات پاورشل را اجرا میکردند که در نهایت منجر به دانلود و اجرای بدافزار بر روی سیستم قربانی میشد.
پس از این بدافزار تلاش میکرد با بدست آوردن سطح دسترسی ادمین، سایر سیستم های شبکه را آلوده کند.

برند اکثر این فلش ها LilyGo بوده است.

https://therecord.media/fbi-fin7-hackers-target-us-companies-with-badusb-devices-to-install-ransomware/


#fin7
#malware
#news


@sec_nerd
👍4
آنالیز آسیب پذیری RCE در مایکروسافت آفیس با شناسه ی CVE-2021-40444

https://billdemirkapi.me/unpacking-cve-2021-40444-microsoft-office-rce/


#office
#rce


@sec_nerd
👍6
This media is not supported in your browser
VIEW IN TELEGRAM
گویا ماموران اطلاعات روسیه FSB به منازل اعضای گروه REvil حمله کردن و همه ی پول ها، ماشین ها و تجهیزات رو هم ضبط کردن
۱۵ نفر دستگیر شدن

https://www.fsb.ru/fsb/press/message/single.htm%21id%3D10439388%40fsbMessage.html


#news
#REvil


@sec_nerd
👍13👎3
پلتفرم غیرمتمرکز Qubit توسط هکرها مورد نفوذ قرار گرفت و معادل ۸۰ میلیون دلار ارز BNB از آن به سرقت رفت.
آدرس والت هکر شناسایی شده و هنوز پولشویی نشده است و از آنجایی که Qubit امکان بازگرداندن این مبلغ را ندارد به هکر پیشنهاد پرداخت بانتی در ازای برگشت پول را داده است!

این حمله بزرگترین حمله ایست که در سال ۲۰۲۲ صورت گرفته است (البته تا امروز)


https://therecord.media/qubit-finance-platform-hacked-for-80-million-worth-of-cryptocurrency/


#news
#breach


@sec_nerd
👍3
رایت آپ کشف آسیب پذیری SQL injection در Moodle

https://0xkasper.com/articles/moodle-sql-injection-broken-access-control.html


#moodle
#sqli


@sec_nerd
👍4
حالا وسط این آشفته بازار هم یکی یه باج افزار ساخته که اگه تو کانال youtube که معرفی کرده عضو بشی کلید رو بهت میده

#lol


@sec_nerd
👍10
از این به بعد توییت های مرتبط با infosec در کانال https://t.iss.one/sec_nerd_en
ارسال میشن



@sec_nerd
امنیت اطلاعات pinned «از این به بعد توییت های مرتبط با infosec در کانال https://t.iss.one/sec_nerd_en ارسال میشن @sec_nerd»
سوء استفاده از قابلیت های LNK برای دسترسی اولیه و حفظ آن در ویندوز

https://v3ded.github.io/redteam/abusing-lnk-features-for-initial-access-and-persistence


#windows
#presistence


@sec_nerd
👍2